
适用范围与检查重点
这里的数字钱包指管理比特币、以太坊等加密资产的钱包,不涵盖 Apple Pay 等支付工具。以下是适用于苹果设备的通用安全原则,不代表对某款应用、下载渠道或苹果专属安全机制的认证。检查应覆盖安装来源、密钥保管、备份恢复和使用授权,而不能只看应用能否正常打开。
安装前检查入口与身份
核对下载入口及跳转后的实际域名,警惕邮件、社交私信和仿冒客服提供的链接。页面图标、名称和链接预览都可能造成误导。以太坊安全页面强调了钓鱼链接与假客服风险:索要恢复短语或私钥的“验证”“修复”要求应视为危险信号。

安装与更新应通过经过核实的渠道进行。催促立即操作、承诺返还更多资产,或要求远程控制设备,都不能作为可信服务的证明。

弄清谁控制密钥
先确认应用属于自托管钱包还是托管服务。自托管模式下,恢复凭据的保管直接关系到资产控制;托管模式则依赖服务方的安全和访问规则。Bitcoin.org 的钱包安全说明强调了托管依赖、备份、加密及软件更新的重要性。
设备密码、钱包解锁密码与恢复短语承担不同作用。即使手机设有解锁保护,泄露的恢复短语仍可能被用于在其他设备恢复钱包。检查时要分清保护的是设备访问,还是钱包恢复能力。
备份是否保密且可恢复
恢复短语和私钥不宜通过截图保存,照片可能同步到云端,增加暴露机会。备份既要防止他人读取,也要避免因设备损坏或单一存放地点失效而丢失。
不要默认手机备份必然包含完整的钱包恢复信息。不同钱包的恢复机制可能不同,需要核实所需凭据、备份覆盖范围和恢复条件;不能把所有钱包都理解为仅凭一组助记词即可恢复。
安装后的授权风险与常见问题
应用本身可信,是否就能放心点击所有弹窗?仍需辨认连接请求、消息签名、资产转出与合约额度授权的区别。授权可能赋予合约支配特定资产的权限,无限额度会扩大潜在损失范围。普通签名不会自动公开私钥,但恶意签名或授权仍可能造成资产损失。
删除应用能否取消链上授权?通常不能,本地卸载不会改变已经记录在链上的权限。硬件钱包也不能替代内容核对:离线保管密钥可以降低密钥暴露风险,却无法阻止用户批准有害操作。